جمعه, مرداد ۳۰, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

هشدار مایکروسافت درباره بدافزار خود تکثیر شونده که به دنبال ارزهای دیجیتال است

شهر سخت افزار توسط شهر سخت افزار
۰۱ تیر ۱۴۰۵
در هک و امنیت سایبری
مدت زمان مطالعه: 2 دقیقه
1

مایکروسافت به تازگی از وجود یک بدافزار پیشرفته جدید برای ویندوز خبر داده که از بهمن سال گذشته به‌ دنبال ارزهای دیجیتال کاربران است. این بدافزار از نوع Clipper Malware بوده و برخلاف بسیاری از تهدیدهای سایبری امروزی فقط از طریق فلش USB گسترش پیدا می‌کند.

بدافزارهای Clipper نوع خاصی از بدافزارها هستند که از عادت رایج کاربران در کپی و پیست کردن اطلاعات سوءاستفاده می‌کنند. این بدافزارها به‌طور مداوم کلیپ‌بورد سیستم را زیر نظر دارند و در صورت شناسایی اطلاعات حساس مالی، به‌ویژه آدرس کیف پول‌ها، محتوای آن را بدون اطلاع کاربر تغییر می‌دهند.

در نتیجه هنگام انتقال دارایی دیجیتال، رمزارزها به جای کیف پول مقصد به آدرس متعلق به مهاجم ارسال می‌شوند. بر اساس گزارش مایکروسافت، این بدافزار زمانی کار خودش را آغاز می‌کند که کاربر یک فلش مموری آلوده را به سیستم متصل کرده و فایلی را که ظاهراً یک سند عادی به نظر می‌رسد باز کند.

clm-2.jpg

نحوه کار این بدافزار Clipper Malware

در واقع این فایل یک میان‌بر مخفی با پسوند .lnk است که پس از اجرا، بدافزار را روی سیستم نصب می‌کند. سپس بدافزار تلاش می‌کند خود را به سایر فلش‌های متصل به دستگاه نیز منتقل کند تا میان کاربران و رایانه‌های مختلف گسترش یابد.

بدافزار مذکور می‌تواند سناریوهای خطرناکی را رقم بزند. اگر کاربر آدرس کیف پول رمزارزی را برای انجام تراکنش کپی کند، بدافزار آن را با آدرس مهاجم جایگزین می‌کند. نکته مهم اینجاست که آدرس جعلی به گونه‌ای ساخته می‌شود که چند کاراکتر ابتدایی و انتهایی آن با آدرس اصلی مطابقت داشته باشد تا احتمال تشخیص توسط کاربر کاهش یابد.

خطر تنها به سرقت تراکنش‌ها محدود نمی‌شود. اگر کاربر اطلاعات حساسی مانند عبارت بازیابی Seed Phrase یا کلید خصوصی کیف پول را کپی کند، بدافزار این داده‌ها را مستقیماً سرقت می‌کند. در چنین شرایطی مهاجمان می‌توانند کنترل کامل کیف پول و تمام دارایی‌های موجود در آن را به دست آورند.

یکی از ویژگی‌های قابل توجه این بدافزار نحوه مخفی‌سازی ارتباطات آن است. Crypto Clipper به‌جای اتصال مستقیم به سرورهای اینترنتی معمول، از نسخه‌ای داخلی و مخفی از شبکه Tor استفاده می‌کند. داده‌های سرقت‌شده از طریق یک پروکسی محلی SOCKS5 به وب‌سایت‌های مخفی با پسوند .onion ارسال می‌شوند.

این روش باعث می‌شود بسیاری از ابزارهای امنیتی سنتی قادر به شناسایی ترافیک مخرب نباشند. مایکروسافت همچنین هشدار داده که این بدافزار تنها یک ابزار سرقت رمزارز نیست. مهاجمان از طریق آن به قابلیت اجرای دستورات از راه دور نیز دسترسی پیدا می‌کنند.

به بیان دیگر، پس از آلوده شدن سیستم، مجرمان سایبری می‌توانند هر نوع کد دلخواه را روی سیستم قربانی اجرا کنند. کارشناسان امنیتی برای مقابله با این تهدید چند توصیه مهم مطرح کرده‌اند. هنگام ارسال رمزارز باید تمام کاراکترهای آدرس کیف پول بررسی شود .

استفاده از کیف پول‌های سخت‌افزاری نیز می‌تواند امنیت را افزایش دهد، زیرا این دستگاه‌ها آدرس مقصد را روی نمایشگر مستقل خود نمایش می‌دهند و امکان تأیید نهایی تراکنش را فراهم می‌کنند. همچنین کاربران باید از اتصال فلش مموری‌ها و حافظه‌های USB ناشناس یا غیرمطمئن به سیستم‌ مهم خودداری کنند.

مرتبط پست ها

هک و امنیت سایبری

آمریکا برای کاربران ویندوز هشدار صادر کرد؛ حفره امنیتی Microsoft Defender در دست مجرمین سایبری است

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

بات‌نت RustDuck با نسخه‌ای جدید در کمین است؛ روترها و سرورها در همه جای دنیا در معرض خطر حملات DDoS

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

۰۶ تیر ۱۴۰۵
هک و امنیت سایبری

روش جدید سرقت حساب تلگرام بدون رمز و کد تأیید کشف شد

۰۶ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

16 + چهار =

جدیدترین اخبار دانش جوین

  • طراحی مدرن و کارایی بهینه: بررسی تجهیزات بهداشتی مخفی و توکار در فضای داخلی
  • ثبت برند شخصی چگونه انجام می شود؟
  • OpenAI پس از هک هاگینگ فیس، تدابیر امنیتی را ارتقا و سرعت توسعه مدل‌ها را کاهش داد
  • هوش مصنوعی Claude حالا می‌تواند بدون تأیید شما در جیمیل جواب ایمیل‌ها را بدهد
  • پایان مهلت یک‌ هفته‌ای اپراتورها برای اثبات عدم کم‌فروشی اینترنت
  • تراشه 5 نانومتری علی‌بابا اکنون مدل Qwen-3.8 را به صورت بومی اجرا می‌کند
  • بازار خودرو جان افزایش ندارد
  • ناسا به طرح لشکرکشی روبات‌های کروی به تایتان گرنت داد
  • روبات «سوپرمن» با قابلیت پرش به ارتفاع ۲ متر رونمایی شد

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در ثبت برند شخصی چگونه انجام می شود؟
  • فتحی در ثبت برند شخصی چگونه انجام می شود؟
  • کارشناس روابط عمومی در آیا دیتاسنتر میهن وب هاست برای سایت‌های پرترافیک و پروژه‌های حرفه‌ای مناسب است؟
  • رضا آشوری در آیا دیتاسنتر میهن وب هاست برای سایت‌های پرترافیک و پروژه‌های حرفه‌ای مناسب است؟
  • کارشناس روابط عمومی در راهنمای ارتقای زیرساخت سایت؛ چه زمانی به VPS یا سرور اختصاصی نیاز داریم؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • طراحی مدرن و کارایی بهینه: بررسی تجهیزات بهداشتی مخفی و توکار در فضای داخلی
  • ثبت برند شخصی چگونه انجام می شود؟
  • OpenAI پس از هک هاگینگ فیس، تدابیر امنیتی را ارتقا و سرعت توسعه مدل‌ها را کاهش داد
  • پاسینیک
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • ظروف یکبار مصرف
  • خرید لپ تاپ دانشجویی

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.